Google Chrome Zero-Day — वेब सुरक्षा ट्रैक
सीखें, अभ्यास करें और बचाव करें — नैतिक रूप से।
यह रिपॉजिटरी वेब सुरक्षा मॉड्यूल के लिए पाठ्यक्रम सामग्री और लैब प्रदान करता है । केवल नियंत्रित, कानूनी वातावरण (वर्चुअल मशीन, लैब नेटवर्क) में उपयोग करें और नीचे दिए गए उत्तरदायी प्रकटीकरण और आचार संहिता का पालन करें।
विषय सूची
- अवलोकन
- सीखने के परिणाम
- केस स्टडी सारांश
- पाठ्यक्रम मॉड्यूल और पाठ्यक्रम
- लैब अभ्यास (सुरक्षित / नियंत्रित)
- लैब वातावरण सेटअप
- शमन और पहचान मार्गदर्शन
- उत्तरदायी प्रकटीकरण और नैतिकता
- योगदान
- संदर्भ
- लाइसेंस
अवलोकन
यह रिपॉजिटरी एक आक्रामक-सुरक्षा प्रशिक्षण ट्रैक का समर्थन करता है जो वेब भेद्यता विश्लेषण, शोषण मूल बातें, और वास्तविक दुनिया के केस-स्टडी दृष्टिकोण का उपयोग करके रक्षात्मक पहचान सिखाता है। जोर नैतिक सीखने, पुनरुत्पादनीय लैब सेटअप, और कार्रवाई योग्य शमन/पहचान तकनीकों पर है।
सीखने के परिणाम
इस मॉड्यूल को पूरा करने के बाद आप निम्न में सक्षम होंगे:
- V8 इंजन की मूल बातें और टाइप-कन्फ्यूजन बग कैसे उत्पन्न होते हैं, समझा सकेंगे।
- एक वास्तविक दुनिया की ब्राउज़र भेद्यता का उच्च स्तर पर विश्लेषण कर सकेंगे।
- पृथक लैब वर्चुअल मशीनों में सुरक्षित, गैर-विनाशकारी डेमो को पुन: प्रस्तुत कर सकेंगे।
- उद्यम वातावरण के लिए शमन कदम और पहचान हस्ताक्षर लागू कर सकेंगे।
- उत्तरदायी प्रकटीकरण और घटना प्रतिक्रिया सर्वोत्तम प्रथाओं का पालन कर सकेंगे।
केस स्टडी (सारांश)
यह पाठ्यक्रम एक ब्राउज़र इंजन भेद्यता को शिक्षण मामले के रूप में उपयोग करता है। सामग्री जांच, क्रैश ट्राइएज और रक्षात्मक प्रतिउपायों पर केंद्रित है। कोई हथियारबंद शोषण कोड शामिल नहीं है। सभी अभ्यास गैर-विनाशकारी और लैब वर्चुअल मशीनों के भीतर समाहित होने के लिए डिज़ाइन किए गए हैं।
पाठ्यक्रम मॉड्यूल और पाठ्यक्रम (उच्च स्तर)
- ब्राउज़र इंजन और V8 आंतरिक का परिचय
- टाइप कन्फ्यूजन: सिद्धांत और सुरक्षित उदाहरण
- केस स्टडी वॉकथ्रू (उच्च स्तरीय विश्लेषण)
- सुरक्षित लैब: नियंत्रित मेमोरी-व्यवहार डेमो
- क्रैश विश्लेषण और ट्राइएज
- शिकार और पहचान (EDR / SIEM नियम)
- शमन, पैच प्रबंधन और हार्डनिंग
- उत्तरदायी प्रकटीकरण और नैतिकता
लैब अभ्यास (सुरक्षित)
प्रत्येक लैब को पृथक, स्नैपशॉट-आधारित वर्चुअल मशीन वातावरण में चलाया जाना चाहिए। उदाहरण लैब:
- V8 ऑब्जेक्ट लेआउट निरीक्षण (डीबग बिल्ड, इंस्ट्रुमेंटेशन)
- नियंत्रित टाइप-कन्फ्यूजन प्रदर्शन (केवल इंस्ट्रुमेंटेशन, गैर-शोषण)
- क्रैश विश्लेषण और प्रतीकीकृत ट्राइएज
- पहचान नियम लेखन (YARA/EDR/SIEM नमूने)
उत्पादन या तृतीय-पक्ष प्रणालियों पर रिमोट कोड निष्पादन का प्रयास करने वाले शोषण या PoC को न चलाएं।
लैब वातावरण सेटअप (अनुशंसित न्यूनतम)
- वर्चुअलाइजेशन वाला होस्ट (VirtualBox/VMware/KVM)
- पीड़ित VM: Windows 10/11 या Linux Chrome/Chromium डीबग प्रतीकों के साथ
- हमलावर VM: Kali/Ubuntu (विश्लेषण उपकरण)
- इंस्ट्रुमेंटेशन VM (वैकल्पिक): प्रतीक सर्वर, डीबग टूलिंग
- उपकरण: Chrome डीबग बिल्ड, WinDbg/gdb, procmon, प्रतीक पैकेज, Node/V8 उपकरण, लॉगिंग के लिए ELK या SIEM
प्रत्येक अभ्यास से पहले स्नैपशॉट लें।
शमन और पहचान (व्यावहारिक)
- तुरंत पैच करें: जैसे ही विक्रेता अपडेट उपलब्ध हों, उन्हें लागू करें।
- ब्राउज़र में साइट और प्रक्रिया अलगाव सक्षम करें।
- अविश्वसनीय सामग्री के लिए सामग्री-फ़िल्टरिंग और JS निष्पादन नीतियों का उपयोग करें।
- EDR/SIEM नियम: समान स्टैक, असामान्य JS पेलोड पैटर्न, असामान्य पोस्ट-विज़िट व्यवहार के साथ बार-बार रेंडरर क्रैश पर सतर्क करें।
- नेटवर्क की निगरानी करें: संदिग्ध डोमेन के लिए ब्राउज़र-उत्पन्न आउटबाउंड कनेक्शन देखें।
उत्तरदायी प्रकटीकरण और नैतिकता
- सिस्टम का परीक्षण करने से पहले हमेशा प्राधिकरण प्राप्त करें।
- अनुसंधान के लिए पृथक लैब नेटवर्क का उपयोग करें।
- यदि आप कोई भेद्यता खोजते हैं, तो उत्तरदायी प्रकटीकरण प्रक्रिया का पालन करें (विक्रेता सुरक्षा टीमें, समन्वित प्रकटीकरण)।
- हथियारबंद शोषण कोड प्रकाशित न करें।
योगदान
योगदान का स्वागत है (लैब, रक्षात्मक नियम, पहचान सामग्री, दस्तावेज़ीकरण)। नियम:
- कोई सार्वजनिक शोषण PoC नहीं जो RCE सक्षम करता हो।
- सबमिशन केवल हानिरहित डेमो, रक्षात्मक सामग्री, लैब निर्देश, स्लाइड और लेखन तक सीमित हैं।
- पुनरुत्पादनीय चरणों और लैब वातावरण विवरण के साथ एक PR खोलें।
द्वारा तैयार: Nihal MP